WO2008037670B1 - Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés - Google Patents

Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés

Info

Publication number
WO2008037670B1
WO2008037670B1 PCT/EP2007/060069 EP2007060069W WO2008037670B1 WO 2008037670 B1 WO2008037670 B1 WO 2008037670B1 EP 2007060069 W EP2007060069 W EP 2007060069W WO 2008037670 B1 WO2008037670 B1 WO 2008037670B1
Authority
WO
WIPO (PCT)
Prior art keywords
symmetric key
uel
time
provider device
nonce
Prior art date
Application number
PCT/EP2007/060069
Other languages
German (de)
English (en)
Other versions
WO2008037670A1 (fr
Inventor
Wolfgang Buecker
Guenther Horn
Srinath Thiruvengadam
Original Assignee
Siemens Ag
Wolfgang Buecker
Guenther Horn
Srinath Thiruvengadam
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens Ag, Wolfgang Buecker, Guenther Horn, Srinath Thiruvengadam filed Critical Siemens Ag
Priority to US12/311,358 priority Critical patent/US8488795B2/en
Priority to KR1020097008709A priority patent/KR101488167B1/ko
Priority to JP2009529672A priority patent/JP2010505313A/ja
Priority to EP07820477A priority patent/EP2082521A1/fr
Publication of WO2008037670A1 publication Critical patent/WO2008037670A1/fr
Publication of WO2008037670B1 publication Critical patent/WO2008037670B1/fr

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/76Proxy, i.e. using intermediary entity to perform cryptographic operations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

L'invention concerne un procédé de fabrication d'une clé symétrique destinée à protéger un protocole de gestion de clés, le matériel cryptographique étant produit pour un protocole permettant la transmission cryptée de données multimédias entre un dispositif abonné et un dispositif fournisseur. Ledit procédé comprend les étapes suivantes: création d'une première clé symmétrique du dispositif abonné et du dispositif fournisseur qui est insérée dans un mécanisme de protection de clé symétrique d'un protocole réseau d'une couche de commande, de façon à établir une session de communications entre le dispositif abonné et le dispositif fournisseur; création d'un premier paramètre variable dans le temps sur l'extrémité du dispositif fournisseur; transmission du premier paramètre variable dans le temps ainsi obtenu à partir du dispositif fournisseur vers le dispositif abonné; calcul de la seconde clé symétrique destinée à protéger le protocole de gestion de la clé au moyen d'une fonction définie dépendant au moins de la première clé symétrique et du premier paramètre variable dans le temps ainsi obtenu sur l'extrémité du dispositif fournisseur; et calcul de la seconde clé symétrique au moyen de la fonction définie en fonction de la première clé symétrique et du premier paramètre variable dans le temps transmis sur l'extrémité du dispositif abonné.
PCT/EP2007/060069 2006-09-28 2007-09-24 Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés WO2008037670A1 (fr)

Priority Applications (4)

Application Number Priority Date Filing Date Title
US12/311,358 US8488795B2 (en) 2006-09-28 2007-09-24 Method for providing a symmetric key for protecting a key management protocol
KR1020097008709A KR101488167B1 (ko) 2006-09-28 2007-09-24 키­관리 프로토콜을 보호하기 위해 대칭 키를 제공하는 방법
JP2009529672A JP2010505313A (ja) 2006-09-28 2007-09-24 鍵管理プロトコルを保護するための対称鍵を設ける方法
EP07820477A EP2082521A1 (fr) 2006-09-28 2007-09-24 Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102006046017.0 2006-09-28
DE102006046017A DE102006046017B4 (de) 2006-09-28 2006-09-28 Verfahren zum Bereitstellen eines symmetrischen Schlüssels zum Sichern eines Schlüssel-Management-Protokolls

Publications (2)

Publication Number Publication Date
WO2008037670A1 WO2008037670A1 (fr) 2008-04-03
WO2008037670B1 true WO2008037670B1 (fr) 2008-06-12

Family

ID=39052439

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2007/060069 WO2008037670A1 (fr) 2006-09-28 2007-09-24 Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés

Country Status (7)

Country Link
US (1) US8488795B2 (fr)
EP (1) EP2082521A1 (fr)
JP (1) JP2010505313A (fr)
KR (1) KR101488167B1 (fr)
CN (1) CN101536399A (fr)
DE (1) DE102006046017B4 (fr)
WO (1) WO2008037670A1 (fr)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103229451A (zh) * 2010-11-30 2013-07-31 英特尔公司 用于硬件设备的密钥供应的方法和装置

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006006071A1 (de) * 2006-02-09 2007-08-16 Siemens Ag Verfahren zum Übertragen von Mediendaten, Netzwerkanordnung mit Computerprogrammprodukt
WO2015062239A1 (fr) * 2013-11-04 2015-05-07 华为技术有限公司 Procédé et dispositif de négociation de clé
CN103560892A (zh) * 2013-11-21 2014-02-05 深圳中兴网信科技有限公司 密钥生成方法和密钥生成装置
CN104683304B (zh) * 2013-11-29 2019-01-01 中国移动通信集团公司 一种保密通信业务的处理方法、设备和系统
CN104901966B (zh) * 2015-06-02 2016-06-08 慧锐通智能科技股份有限公司 一种网络通讯的密钥配置方法及系统
US10545940B2 (en) 2017-02-22 2020-01-28 Red Hat, Inc. Supporting secure layer extensions for communication protocols

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5720034A (en) * 1995-12-07 1998-02-17 Case; Jeffrey D. Method for secure key production
JP2002290391A (ja) 2001-03-26 2002-10-04 Toyo Commun Equip Co Ltd 共通鍵暗号方式におけるセッション鍵生成方式及び暗号化/復号装置。
WO2003049357A2 (fr) * 2001-12-07 2003-06-12 Telefonaktiebolaget Lm Ericsson (Publ) Interception licite de trafic de donnees chiffre de bout en bout
SG105005A1 (en) 2002-06-12 2004-07-30 Contraves Ag Device for firearms and firearm
DE10238928B4 (de) * 2002-08-22 2009-04-30 Nokia Siemens Networks Gmbh & Co.Kg Verfahren zur Authentifizierung eines Nutzers eines Kommunikationsendgerätes bei Nutzung eines Dienstnetzes
DE10307403B4 (de) * 2003-02-20 2008-01-24 Siemens Ag Verfahren zum Bilden und Verteilen kryptographischer Schlüssel in einem Mobilfunksystem und Mobilfunksystem
US7908484B2 (en) * 2003-08-22 2011-03-15 Nokia Corporation Method of protecting digest authentication and key agreement (AKA) against man-in-the-middle (MITM) attack
EP1673921B1 (fr) * 2003-10-14 2018-11-28 Siemens Aktiengesellschaft Procédé de sécurisation du trafic de données entre un réseau de téléphonie mobile et un réseau ims
DE10355418B4 (de) * 2003-11-27 2008-04-03 Siemens Ag Sicherheitsmodul zum Verschlüsseln eines Telefongesprächs
US7657036B2 (en) * 2004-09-21 2010-02-02 Qualcomm Incorporated Determining a session encryption key during a broadcast/multicast service session using secure real-time transport protocol

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103229451A (zh) * 2010-11-30 2013-07-31 英特尔公司 用于硬件设备的密钥供应的方法和装置
CN103229451B (zh) * 2010-11-30 2015-11-25 英特尔公司 用于硬件设备的密钥供应的方法和装置

Also Published As

Publication number Publication date
KR20090067194A (ko) 2009-06-24
DE102006046017B4 (de) 2010-01-14
EP2082521A1 (fr) 2009-07-29
US20100034384A1 (en) 2010-02-11
CN101536399A (zh) 2009-09-16
KR101488167B1 (ko) 2015-01-30
WO2008037670A1 (fr) 2008-04-03
DE102006046017A1 (de) 2008-04-03
US8488795B2 (en) 2013-07-16
JP2010505313A (ja) 2010-02-18

Similar Documents

Publication Publication Date Title
WO2008037670B1 (fr) Procédé de fabrication d'une clé symétrique protégeant un protocole de gestion de clés
EP1982494B1 (fr) Procédé, dispositif et produit-programme informatique permettant la transmission codée de données multimédia entre le serveur multimédia et le terminal utilisateur
EP1595420B1 (fr) Procede de creation et de repartition de cles cryptographiques dans un systeme de telephonie mobile et systeme de telephonie mobile correspondante
EP2014010B1 (fr) Procédé, dispositifs et programme informatique pour coder et décoder des données multimédias
Lennox Encryption of header extensions in the secure real-time transport protocol (SRTP)
EP1125395B1 (fr) Procede et systeme pour authentifier une premiere instance et une seconde instance
WO2009086845A1 (fr) Procédé d'authentification d'une information de codage entre des points finaux d'une relation de communication
CN101227272A (zh) 一种获取媒体流保护密钥的方法和系统
EP3799379B1 (fr) Procédé et système de communication à base d'ip permettant de changer les instances de commande de connexion sans nouvel enregistrement des abonnés finaux
EP3955511B1 (fr) Transfert de données sécurisé dans un noeud de réseau qkd
EP3005645B1 (fr) Procede pour securiser les donnees de circulation en telecommunication
WO2002078246A2 (fr) Procede et dispositif de production assiste par ordinateur de cles publiques de cryptage
DE10238928A1 (de) Verfahren zur Authentifizierung eines Nutzers eines Kommunikationsendgerätes bei Nutzung eines Dienstnetzes
EP2101468B1 (fr) Prise en compte d'informations de signalisation dans un protocole de gestion de clé pour le transport de médias sûr
WO2007137770A1 (fr) Procédé de protection des connexions ip pour des interconnexions entre exploitants de réseau
DE102006047650A1 (de) Kryptographische Berechnungen für VoIP-Verbindung
EP2131554B1 (fr) Procédé destiné à la transmission de données de médias exclusivement du contenu legal
WO2024037836A1 (fr) Procédé de transmission chiffrée de données
DE102006006633A1 (de) Verfahren zur Verbreitung von Contents
EP1647108A1 (fr) Procede et systeme de securite destines a identifier une identite d'abonne non falsifiee aupres d'un destinataire

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200780035953.X

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07820477

Country of ref document: EP

Kind code of ref document: A1

REEP Request for entry into the european phase

Ref document number: 2007820477

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2007820477

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 12311358

Country of ref document: US

ENP Entry into the national phase

Ref document number: 2009529672

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 1020097008709

Country of ref document: KR